El proyecto cero de Google pone a Microsoft en explosión sobre la seguridad de Windows 10

Tabla de contenido:

Video: Desactivar Windows defender en windows 10 - 2019 2024

Video: Desactivar Windows defender en windows 10 - 2019 2024
Anonim

Windows 10 ha mantenido un registro bastante limpio con respecto a las vulnerabilidades. Si bien no es perfecto, se puede decir que Microsoft ha hecho un buen trabajo al mantener Windows 10 parcheado y seguro. Sin embargo, ese no es el caso en cuanto a un escaneo reciente realizado por el Proyecto Cero de Google.

Project Zero descubrió que Windows 10 de Microsoft desarrolló una vulnerabilidad conectada a un archivo llamado gdi32.dll. Hay varios programas que usan este archivo, y el hecho de que figurara como una vulnerabilidad es preocupante.

¿Qué es el proyecto cero?

El Proyecto Cero es una iniciativa bastante ambiciosa de Google que trabaja para prevenir las "tragedias tecnológicas". Lo hacen identificando las vulnerabilidades de Zero Day e informándolas al propietario del software apropiado. Esto no se hace instantáneamente, sino en 90 días.

Si el propietario del software no cumple, Project Zero hace pública la información. Esto es perjudicial para el desarrollador de software, pero es beneficioso para los usuarios comunes que pueden defenderse con el nuevo conocimiento.

Microsoft permanece en silencio

Microsoft aún no ha hecho ningún comentario sobre la situación. Además, no hay información sobre un parche para este problema. Como se trata de una vulnerabilidad de archivo principal, no debería llevar mucho tiempo repararlo, pero el silencio de Microsoft incomoda a muchos usuarios. Además, tenga en cuenta el hecho de que el Patch Tuesday de este mes se ha pospuesto hasta mediados de marzo. Ese parche puede contener la solución para la vulnerabilidad.

Situación contenida

El hecho de que Microsoft haya dejado una vulnerabilidad de archivo de Windows 10 sin verificar no es muy tranquilizador. Sin embargo, este en particular parece no prometer un desastre inmediato, lo que puede explicar por qué Microsoft aún no ha tomado medidas. Los usuarios tendrán que esperar hasta que el gigante tecnológico venga por lo menos con una declaración, y mucho menos con una solución para el problema gdi32.dll.

Prácticamente no hay posibilidad de que Microsoft permita que Project Zero publique los detalles de la vulnerabilidad antes de parchearla. Lo más probable es que el gigante de Redmond ofrezca más detalles sobre esta situación en los próximos días.

El proyecto cero de Google pone a Microsoft en explosión sobre la seguridad de Windows 10